分布式-chapter1 发表于 2021-05-27 更新于 2021-06-05 分类于 分布式 什么是并行计算Parallel computing:the use of two or more processors (computers), usually within a single system, working simultaneously to solve a single problem. 并行计算:使用两个或两个以上的处理器(计算机),通常在一个系统内,同时工作,以解决单个问题。 阅读全文 »
病毒_反病毒技术简介 发表于 2021-05-20 更新于 2021-05-21 分类于 病毒 概述反病毒技术综述 第一代反病毒技术 单纯的病毒特征代码分析,清除染毒文件中的病毒 第二代反病毒技术 静态广谱特征扫描技术,可以检测变形病毒,误报率高 阅读全文 »
病毒_Win_指令Patch实现和重定位表 发表于 2021-05-20 分类于 病毒 程序实现指令Patch如何找到需要Patch的指令 首先指定一个会被大概率调用的函数名(也包括函数所在DLL的名字) 然后通过被寄生文件(exe)的导入表找到该函数的导入表项的地址(即IAT中对应项的地址) 最后去exe文件的代码中搜索所有可能的Call [xxxx]或JMP [xxxx],进行Patch 阅读全文 »
病毒_Win_指令Patch和导入表机制 发表于 2021-05-19 更新于 2021-05-20 分类于 病毒 Patch的核心问题和解决思路核心问题 找到一条指令,并知道其起始边界 最好这条指令必然执行,否则patch了,病毒代码也不会必然执行 阅读全文 »
病毒_Win_DLL+导出表 发表于 2021-05-19 分类于 病毒 如何让病毒调用系统的API函数如何获取API的入口地址 找到提供这个API函数的DLL的加载基址 从DLL的导出表中拿到API函数地址 阅读全文 »